Spec-Zone.ru › Ansible 2.6

panos_cert_gen_ssh — генерирует самозаверяющий сертификат с использованием протокола SSH с ключом SSH

Новое в версии 2.3.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Этот модуль генерирует самозаверяющий сертификат, который может быть использован клиентом GlobalProtect, соединителем SSL или
  • иначе. Корневой сертификат должен быть предварительно установлен в системе. Этот модуль зависит от paramiko для ssh.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • paramiko

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cert_cn
обязательно
Сертификат CN (общее имя), встраиваемый в подпись сертификата.
cert_friendly_name
обязательно
Название сертификата, понятное для человека (не CN, а просто понятное имя).
ip_address
обязательно
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
key_filename
обязательно
Путь к файлу, используемому для аутентификации. Требуется либо key_filename, либо password.
password
обязательно
Пароль для аутентификации. Требуется либо key_filename, либо password.
rsa_nbits По умолчанию:
"2048"
Количество бит, используемых алгоритмом RSA для генерации сертификата.
signed_by
обязательно
Подписывающий орган (CA), который ДОЛЖЕН быть уже присутствовать на устройстве.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.

Примеры

# Generates a new self-signed certificate using ssh
- name: generate self signed certificate
  panos_cert_gen_ssh:
    ip_address: "192.168.1.1"
    password: "paloalto"
    cert_cn: "1.1.1.1"
    cert_friendly_name: "test123"
    signed_by: "root-ca"

Статус

Этот модуль помечен как предварительный, что означает, что гарантии обратной совместимости интерфейса нет.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Luigi Mori (@jtschichold), Иван Божер (@ivanbojer)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_cert_gen_ssh_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API